召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4048|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 % M5 z. d- C- I6 h0 w5 G
. y( S$ @4 ]$ e+ r1 |* z% y
一、启动服务$ Z  t1 k3 y" j( D9 O2 S
如果没有安装,可以使用yum install firewall
, e3 B9 O6 {2 w$ K; l7 k系统默认是已经安装了,但是没有启动$ m% y2 D" |9 L! Z* X9 M
1、开机自启动! @: D4 P/ Q( g, I3 V
systemctl enable firewalld" E* U4 y2 h1 P( Q* U
2、启动服务, w' x$ `# M' E* v' N4 S% ?7 C
systemctl start firewalld( S# |0 @7 _# ~
二、向防火墙添加可以外部访问的端口
0 Y0 d* Q4 @  Y# U7 tfirewall-cmd --zone=public --add-port=80/tcp --permanent & O4 Y4 Q! ^9 f- z: G8 C1 g
以下是常用的端口
7 j8 a; W& n+ p8 h2 L' w9 Xfirewall-cmd --zone=public --add-port=443/tcp --permanent1 w& w4 M# _! A/ W  W, j$ N" ~
firewall-cmd --zone=public --add-port=22/tcp --permanent
4 \: L! q+ a! j" N: x) ?" e1、如果需要添加一段端口的话,使用以下命令
* q6 L% {+ C  E3 ^6 I% @firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent, o  }1 ~+ M/ Y
这儿是指添加101个端口- G3 F( @2 I. @% p" Y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent) k2 u  m# l# X
具体的服务名称在以下路径里有一个文件就是一个service 名称
) X0 k0 C! H7 ]
/usr/lib/firewalld/services
& w6 L1 c: V# q  k! y3 Q! P+ N! X4 }$ s
四、添加完端口之后需要让防火墙生效% V1 W2 v5 y+ Y* ?+ a0 {
1、重新加载
, q( ?8 l  H1 {firewall-cmd --reload
" G: Y8 z2 B, h1 P' E' Z2、查看当前已经开放的端口
0 U2 a# o# B: d7 j9 I* Z6 Ffirewall-cmd --list-ports
  I% K. V) v% v0 ]firewall-cmd --list-all& N( K. y4 s' V2 R6 z
3、删除某个不用的端口
" f: R) M% w9 Y  qfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
( D, Z$ E$ `6 K: Y注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的, s1 a, c0 R. I- J

9 `0 {7 c& G9 f( I# n! a% C' d/ A4 n! f

$ i( i7 s  M8 v6 j  E. `# j/ N其他常用命令
+ J8 f* K( @- p; o" K6 l" r! P# q) o

7 s* P2 g0 V0 E5 a
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    7 t6 c. S. I8 y' A2 y& D
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个' o4 H  ~4 `: [& m
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 o" g7 v+ j9 q$ L, K
  4. firewall-cmd --add-service=http    #暂时开放http4 t- D" Q7 [9 W; z' k* P1 F
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    2 A# u! H  H" C6 R: w' U  f
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    4 r( d+ h5 `1 P$ C* J( [
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务+ Y" {2 {6 Q- W; h
  8. firewall-cmd --reload   #重新加载配置
    0 ]: g3 D- |* ?- n
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

1 T' [' y% f  ~  v( Z. o4 \% ?6 d' V9 Q. d

8 ]% o" @$ d9 V* k

# e+ y, L$ @7 u$ H# ~& `4 Y# x) y( H, h. w4 r# X. F

/ [0 G- ^# [- o8 E. K, g; c

9 z1 X5 l! H; a) z
; M# z+ _8 P) \( Y) R
2 g8 x9 I! S2 `. P3 P3 C! A& l/ p) o3 T& Y+ Q. f" \1 `: Z
$ F8 h! o& O2 `1 M& Y" J' A

" j" i) w0 F4 V4 H( g9 f" d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-28 04:03 , Processed in 0.052416 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表